全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1667|回复: 16
打印 上一主题 下一主题

老话重提。2022年都快过完了还有人做假证书防止IP泄漏

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-16 06:52:50 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 你号没了 于 2023-11-16 07:05 编辑

https://lilynana.eu.org/thread-1058244-1-1.html
这个主题帖看不到原楼主的内容了。
采集站里面看是以下内容
  1. 2022年都快过完了还有人做假证书防止IP泄漏的???
  2. Nginx从2020年发布的1.19.4版本开始就内置了更好的方式啊,
  3. Syntax: ssl_reject_handshake on | off;
  4. Default: ssl_reject_handshake off;
  5. Context: http, server
  6. This directive appeared in version 1.19.4.
  7. If enabled, SSL handshakes in the server block will be rejected.
  8. For example, in the following configuration, SSL handshakes with server names other than example.com are rejected:
  9. server {
  10. listen 443 ssl default_server;
  11. ssl_reject_handshake on;
  12. }
  13. server {
  14. listen 443 ssl;
  15. server_name example.com;
  16. ssl_certificate example.com.crt;
  17. ssl_certificate_key example.com.key;
  18. }
复制代码


nginx怎么配置啊
  1. listen 443 ssl default_server;
  2. ssl_reject_handshake on;
  3. }
复制代码

加上这个off开关就可以了吗
16#
发表于 2023-11-16 10:30:45 | 只看该作者
你号没了 发表于 2023-11-16 10:29
直接拒绝。
假证书还要去申请。有点麻烦
我记得多年前有个mjj搞了个环信的 说是他连夜赶出来的exe程序  ...

那个跑路了。

其实弄个生成的以后就方便了。反正都是自签的假证书。
15#
 楼主| 发表于 2023-11-16 10:29:27 | 只看该作者


直接拒绝。
假证书还要去申请。有点麻烦
我记得多年前有个mjj搞了个环信的 说是他连夜赶出来的exe程序 自动签ip的帖子 不知道叫什么了。
工具也下载了。不知道自己丢哪里了。可能api都失效了。工具都不能用了
反正就是麻烦。还是这样方便呀
14#
发表于 2023-11-16 10:23:59 | 只看该作者
假证书多方便
13#
 楼主| 发表于 2023-11-16 10:16:11 | 只看该作者
iks 发表于 2023-11-16 10:01
搞错了,是 session timeout

好的 非常感谢老哥
12#
发表于 2023-11-16 10:01:49 | 只看该作者
你号没了 发表于 2023-11-16 09:50
问gpt一会说放http模块  一会说放server     

nginx version: nginx/1.22.0
  1. ssl_session_timeout 5m;
  2. ssl_protocols TLSv1.2 TLSv1.3;
  3. ssl_reject_handshake on;
复制代码
搞错了,是 session timeout
11#
发表于 2023-11-16 10:01:18 | 只看该作者
ssl_handshake_timeout 是 stream 模块的,用于四层代理的 stream 上下文或者 stream 配置里的 server。

你这里是 http 模块,没有这个。

点评

明白了。感谢大佬科普  发表于 2023-11-16 10:14
10#
 楼主| 发表于 2023-11-16 09:50:29 | 只看该作者
本帖最后由 你号没了 于 2023-11-16 09:52 编辑
iks 发表于 2023-11-16 09:44
草,我给的 key 不一定对,google 一下 8


  问gpt一会说放http模块  一会说放server     

nginx version: nginx/1.22.0
  1. user  www www;

  2. worker_processes auto;
  3. worker_cpu_affinity auto;

  4. error_log  /home/wwwlogs/nginx_error.log  crit;

  5. pid        /usr/local/nginx/logs/nginx.pid;

  6. #Specifies the value for maximum file descriptors that can be opened by this process.
  7. worker_rlimit_nofile 51200;

  8. events
  9. {
  10.     use epoll;
  11.     worker_connections 51200;
  12.     multi_accept off;
  13.     accept_mutex off;
  14. }

  15. http
  16. {
  17.     include       mime.types;
  18.     default_type  application/octet-stream;

  19.     server_names_hash_bucket_size 128;
  20.     client_header_buffer_size 32k;
  21.     large_client_header_buffers 4 32k;
  22.     client_max_body_size 50m;

  23.     sendfile on;
  24.     sendfile_max_chunk 512k;
  25.     tcp_nopush on;

  26.     keepalive_timeout 60;

  27.     tcp_nodelay on;

  28.     fastcgi_connect_timeout 300;
  29.     fastcgi_send_timeout 300;
  30.     fastcgi_read_timeout 300;
  31.     fastcgi_buffer_size 64k;
  32.     fastcgi_buffers 4 64k;
  33.     fastcgi_busy_buffers_size 128k;
  34.     fastcgi_temp_file_write_size 256k;

  35.     gzip on;
  36.     gzip_min_length  1k;
  37.     gzip_buffers     4 16k;
  38.     gzip_http_version 1.1;
  39.     gzip_comp_level 2;
  40.     gzip_types     text/plain application/javascript application/x-javascript text/javascript text/css application/xml application/xml+rss;
  41.     gzip_vary on;
  42.     gzip_proxied   expired no-cache no-store private auth;
  43.     gzip_disable   "MSIE [1-6]\.";

  44.     #limit_conn_zone $binary_remote_addr zone=perip:10m;
  45.     ##If enable limit_conn_zone,add "limit_conn perip 10;" to server section.

  46.     server_tokens off;
  47.     access_log off;

  48.     server
  49.     {
  50.         listen 80 default_server reuseport;
  51.         #listen [::]:80 default_server ipv6only=on;
  52.         server_name _;
  53.         return 444;
  54.         access_log off;
  55.     }

  56.     server
  57.     {
  58.         listen 443 ssl http2;
  59.         server_name _;
  60.         ssl_reject_handshake on;
  61.         ssl_handshake_timeout 5s;
  62.         access_log off;
  63.     }

  64.     include vhost/*.conf;
  65. }
复制代码

Starting nginx... nginx: [emerg] "ssl_handshake_timeout" directive is not allowed here in /usr/local/nginx/conf/nginx.conf:77
9#
发表于 2023-11-16 09:44:19 | 只看该作者
你号没了 发表于 2023-11-16 09:29
Starting nginx... nginx: [emerg] "ssl_handshake_timeout" directive is not allowed here in /usr/local ...

草,我给的 key 不一定对,google 一下 8
8#
 楼主| 发表于 2023-11-16 09:29:26 | 只看该作者
Starting nginx... nginx: [emerg] "ssl_handshake_timeout" directive is not allowed here in /usr/local/nginx/conf/nginx.conf:76
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 17:38 , Processed in 0.096169 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表